En mayo, la compañía Microsoft eliminó de Windows 10 la tecnología que obligaba a los usuarios a crear nuevas contraseñas después de un cierto tiempo. ¡Finalmente ha terminado! En Redmond los requisitos oficiales de seguridad en respuesta a las pruebas de que este enfoque no mejora, sino que, por el contrario, debilita la protección.

En Windows 10 (1903) y en la versión de servidor de 'diez', ahora se puede establecer una sola contraseña y no contar los días para su cambio. Como se señala en el material de TechCrunch, el cambio regular de contraseñas es contraproducente. Esto también es confirmado por el gigante del software.
La clave es que si la contraseña es robada, este esquema no permite cambiarla de inmediato; hay que esperar hasta que finalice el período. Si no ha sido robada, no hay necesidad de cambiarla. Como alternativa, se propone la autenticación multifactor, el seguimiento de ataques en recursos internos y la biometría. El cambio regular de contraseñas se ha calificado simplemente como un método de protección obsoleto y no relevante. También se recomienda utilizar gestores de contraseñas, como LastPass o 1Password, y la transmisión de códigos a través de SMS.
En Microsoft destacan que no existe una protección ideal (a menos que la computadora esté apagada, desconectada de la red y en una caja fuerte), sin embargo, es fácil proporcionar un nivel adecuado de seguridad. Solo hay que seguir reglas simples.
Cabe destacar que la compañía de Redmond se aferró durante mucho tiempo al cambio regular de contraseñas, por lo que sus llamamientos a dejar de utilizar esta tecnología parecen especialmente irónicos. Aunque realmente ha quedado obsoleta.
Fuente: 3dnews.ru
